Vérificateur d'en-têtes HTTP

Consultez chaque en-tête de réponse envoyé par une URL, avec un examen rapide des en-têtes de sécurité.

Vérifié depuis Frankfurt, UE

En-têtes de sécurité à rechercher

Strict-Transport-Security impose HTTPS. Content-Security-Policy limite les sources de chargement des scripts. X-Content-Type-Options empêche le MIME sniffing. X-Frame-Options ou frame-ancestors prévient le clickjacking. Referrer-Policy limite les informations divulguées aux autres sites.

Questions fréquentes

L'outil suit-il les redirections ?+

Il affiche la première réponse et la cible de redirection. Vérifiez l'URL cible séparément pour voir ses en-têtes.

Surveiller ce site automatiquement

Recevez une alerte sur Telegram, Slack ou par e-mail dès qu'il tombe en panne. 10 moniteurs gratuits, vérifiés depuis l'UE.

Démarrer gratuitement – sans carte ↗